Term Finance 治理機制遭攻擊 以太坊金庫被抽走 850 萬美元資產

AI 市場總結
Term Finance 報告的約 850 萬美元治理漏洞利用事件,從基於以太坊的金庫中抽走 ETH、USDC 及 DAI,令金庫流動性約 68% 蒸發,並在此前一次預言機虧損事件後進一步加劇聲譽損害。儘管 Yearn 表示標準 V3 金庫基礎設施未受影響,但該事件凸顯 DeFi 封裝器在治理層面持續存在風險,並可能收緊短期對以太坊借貸/金庫策略及相關流動性的風險偏好。
影響等級
● 中
主要受影響標的
ETH/USDT+1.78%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
【摘要】以太坊借貸協議 Term Finance 遭利用其自訂治理控制機制的漏洞,攻擊者從金庫提走 ETH、USDC 及 DAI,損失約 850 萬美元。Yearn 表示,其標準金庫架構未受影響;Term 方面暫未交代為何其 timelock 與存款人否決機制最終失效。事件令金庫流動性蒸發近 68%,在此之前 Term 亦曾因預言機設定問題出現 160 萬美元損失,進一步加重市場壓力。 Term Labs 在 X 發文指,今次屬治理相關攻擊,受影響的是 Term 金庫,團隊正進行內部調查;惟未有確認最終損失金額,亦未披露哪些 Strategy Vault 出現未經授權提款。 鏈上保安機構 PeckShield 估算,攻擊者共提走 2,843 枚 ETH(約值 690 萬美元)及 168 萬枚 USDC。PeckShield 另指,相關 USDC 其後被兌換成約 168 萬枚 DAI。CertiK 依其對鏈上交易的獨立評估,將整體損失推算為接近 850 萬美元。PeckShield 追蹤資金流向,指資產轉入一個名為 e vlojiz 的地址,該地址早前曾從 Tornado Cash 收到 2 枚 ETH。 【攻擊焦點在自訂治理封裝層】 Term 的 Strategy Vault 採用 ERC4626 標準,並以 Yearn V3 架構為基礎搭建。不過,攻擊者並非針對 Yearn 的標準基建下手,而是利用包裹在 Term 金庫外層的自訂治理封裝(governance wrapper)。Yearn 在 X 表示,此類攻擊手法不會影響按其標準安排運作的金庫。 Term 透過多個角色分工,將操作權限與存款人監督分離:管理者(manager)負責拍賣;治理者(governor)掌控風險參數、緊急功能及更廣泛的協議設定。流動性提供者則以 DAO 成員身份參與,並可在 7 日 timelock 期間否決治理交易。Term 目前仍未交代攻擊者究竟入侵了哪個角色,亦未說明上述保護機制何以失效。 DeFiLlama 數據顯示,事發前 Term 的金庫產品在各支援網絡合計約持有 1,245 萬美元資產,其中約 880 萬美元部署於以太坊鏈上。按報道的損失估算,今次事件相當於其金庫產品跨網絡 TVL 近 68%。 【早前曾因預言機問題錄得損失】 Term 在 2025 年 4 月亦曾因預言機配置錯誤觸發不當清算,造成 160 萬美元損失;協議其後追回逾 100 萬美元,並承諾以庫存資金補足餘額。 治理層面攻擊一直是 DeFi 的長期風險來源,攻擊者可透過操控投票流程或取得高權限管理控制來發動攻擊。市場焦點現轉向 Term 的調查結果,需釐清攻擊者如何取得治理存取權限,並繞過原本為存款人設計的保護措施。